Smartiew monitor如何对流量进行监控和分析

Posted OTPUB学习平台

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Smartiew monitor如何对流量进行监控和分析相关的知识,希望对你有一定的参考价值。

Smartiew monitor和Smartiew tracker一样,都是Check Point流量和连接监控体系中的重要组成部分,之前的文章中我们说到了Smartiew tracker是如何工作的,今天我们就来讲一讲它的同胞兄弟Smartiew monitor在Check Point流量和连接监控体系中又起到了什么样的作用。

Smartiew monitor使用流程:

开启Smartiew monitor

技术分享

网络性能和安全分析的GUI图形界面

技术分享

网关状态监控

技术分享

流量监控

技术分享

系统资源监控

技术分享

VPN隧道状态监控

技术分享

远程用户监控

技术分享

监控可疑活动

1、快速禁止可疑连接而不用修改网络安全规则和下发策略

步骤如下:

技术分享

技术分享

监控合作厂商设备状态

显示内容有限

技术分享

网关状态的监控

通过AMON协议收集信息:类似于SNMP协议。AMON协议是基于SIC的,所以必须先建立SIC才行。

技术分享

网关状态监控

 

1、可以收集的设备类型

Checkpoint安全网关

OPSEC网关:遵循OPSEC标准的第三方厂商

Checkpoint软件刀片:VPN、Smart Reporter

2、网关状态类型

OK:网关工作正常;

Attention:有个小问题,但是不影响正常使用,比如,有个刀片本身没有安装,但是你有勾选;

Problem:出现影响运行的故障;

Waiting:等待接受设备状态信息;

Disconnect:网关无法连接,排查网络或硬件问题;

Untrusted:SIC建立失败。

 

想要详细了解关于Smartiew tracker工具,请进入OTPUB技术课程专区:www.otpub.com

以上是关于Smartiew monitor如何对流量进行监控和分析的主要内容,如果未能解决你的问题,请参考以下文章

使用Azure Monitor监控服务器内存使用率

使用Azure Monitor监控服务器CPU使用率

如何通过 Amazon ElasticSearch 托管服务,对 VPC 中的网络流量进行实时监控

Monitor 监控架构

监控网络流量

SharePoint中如何monitor apps?